Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-21305 — Informe y exploit de CVE-2024-21305. | Kitploit
Herramientas/GitHubGitHub/tandasat/cve-2024-21305
Análisis de VulnerabilidadesExplotaciónExplotación de Binarios
GitHubtandasat/cve-2024-21305

CVE-2024-21305

Informe y exploit de CVE-2024-21305.

Ver RepositorioSitio web
4261hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-21305

Este repositorio contiene el informe y el PoC de CVE-2024-21305, la vulnerabilidad de configuración no segura de la Integridad de Código Protegida por el Hipervisor (HVCI). Esta vulnerabilidad permitía la ejecución arbitraria de código en modo kernel, evadiendo efectivamente HVCI, dentro de la partición raíz. Para conocer la causa raíz, lea el artículo de blog coescrito con Andrea Allievi (@aall86), un ingeniero de Windows Core OS que analizó y corrigió el problema.

El informe de este repositorio es lo que envié a MSRC, que contiene el PoC y un análisis inicial del problema.

Demo

Cronología

  • 2 de julio: Satoshi consultó a Andrea sobre la validez del fallo.
  • 16 de julio: Satoshi envió un informe inicial a Andrea.
  • 20 de julio: Satoshi envió un informe formal a MSRC.
  • 31 de agosto: Satoshi acordó que el día de divulgación fuera el 9 de enero de 2024.
  • 17 de octubre: MSRC notificó a Satoshi que el informe estaba dentro del alcance del programa de recompensas por errores y era elegible para 1000 USD.
  • 9 de enero de 2024: MSFT divulgó y publicó la corrección para el problema.

Gracias a MSRC por la comunicación transparente y al equipo de ingeniería, especialmente a Andrea, por corregir este problema.

Descargar herramienta